La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L7Capa séptima de nueve

Protección de Datos

El respaldo solo cuenta si se puede restaurar. Probamos la recuperación de forma periódica para que el día del incidente no sea la primera vez.

  • Respaldo
  • Recuperación
  • Copias inmutables
  • Pruebas de restauración
Frente de un armario de comunicaciones abierto, con paneles de conexión y latiguillos azules y grises peinados en haces paralelos.
Por dónde entra

El ransomware busca primero las copias de seguridad.

Un ataque que llega al respaldo elimina la única salida sin pagar. Por eso la copia tiene que ser inmutable y estar fuera del alcance de las credenciales de administración del día a día. Y tiene que probarse: la mayoría de las organizaciones descubre que su respaldo no servía justo cuando lo necesitaba.

Señales de que le falta esta capa
  • Nunca ha restaurado un sistema completo desde el respaldo.
  • Las copias están en la misma red y con las mismas credenciales que la producción.
  • No hay un tiempo de recuperación acordado por sistema.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Respaldo gestionado

Servidores, estaciones y servicios en la nube, con retención acordada por tipo de información.

Copias inmutables

No se pueden borrar ni cifrar dentro del período de retención, ni siquiera con credenciales de administrador comprometidas.

Plan de recuperación

Tiempos de recuperación y de pérdida aceptable definidos por sistema, con el procedimiento escrito y probado.

Pruebas de restauración

Restauraciones periódicas y documentadas. Sin prueba, un respaldo es una suposición.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Informe de trabajos de respaldo, con fallas y su causa.
  • Acta de cada prueba de restauración con tiempos reales.
  • Estado del plan de recuperación por sistema.
Preguntas

Lo que nos preguntan sobre esta capa

¿Dónde quedan alojadas las copias?

Se define con usted: nube, sitio alterno o esquema mixto, considerando la normativa que le aplique sobre residencia de datos.

¿Cada cuánto se prueba la restauración?

Trimestral por defecto para los sistemas críticos, y siempre después de un cambio mayor de plataforma.

¿Cubre Microsoft 365?

Sí. La retención nativa de esa plataforma no equivale a un respaldo y se cubre aparte.

¿Qué pasa si hay un requerimiento legal?

La retención legal congela la información involucrada para que no se elimine mientras dure el proceso.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp